• 栀子花开
    插件管理台
    ID plugin_hub版本 1.4.0插件制作者 栀子花开免费1344 行 / 78.5 KBHook / 后台页
    统一入口管理所有插件:集中查看状态与停用原因、一键直达每个插件的设置页、标注前台展示位置、兼容与安全体检、异常停用历史、数据表清单,快速启用/停用,解决"装了插件找不到设置"的问题。
    app/plugins/plugin_hub/plugin.php
    开发日志已有 2 条

    此项目接受所有登录用户协助维护和提交更新。

    • 栀子花开
      栀子花开
      版本 1.4.0 ddc358d686ab 更新:v1.4.0 新增「兼容与安全」视图:token 级静态检测 PHP 8.1+/MySQL 8 专属特性与危险函数(字符串/注释/方法调用不误报,命中带行号),结果缓存自动失效,支持手动重扫;每条问题可「确认过」忽略、可勾选或全选后「批量确认」、可一键恢复全部 新增「异常历史」视图:自动停用事件记录(时间/原因/恢复建议),首次建表 plugin_hub_events,卸载自动清理;每条标注当前状release
    • 栀子花开
      栀子花开
      版本 1.3.1 26e0764b7806 更新:更新日志 v1.3.1(合规版) 按官方开发者文档规范改造:样式与脚本改为标准资源声明加载,界面字号全部使用主题变量,动态数据改用 data 属性传递 适配暗色主题与字号体系,观感与核心后台一致 v1.3.0 插件列表显示「插件管理台」自身(灰色「管理台自身」标记),不可勾选、不可停用/卸载,防止误操作丢失入口 v1.2.x 分页:默认每页 20 个,可切换 20/50/100/全部;页码折叠、搜
    主楼
  • 质量报告

    插件质量报告

    插件:plugin_hub

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    app.boot全站请求启动回调内5--app_plugins写 plugin_hub_events 修正❗️
    admin.tabs后台管理页标签栏(展示位置:后台Tab)否1----

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。

    数据字典

    plugin_hub_events

    字段类型可空默认值约束
    idid否-主键、自增
    plugin_idkey否--
    kindstring否--
    reasontext否--
    created_atuint否--
    #1
  • 栀子花开

    版本 1.3.1 更新:
    更新日志
    v1.3.1(合规版)
    按官方开发者文档规范改造:样式与脚本改为标准资源声明加载,界面字号全部使用主题变量,动态数据改用 data 属性传递
    适配暗色主题与字号体系,观感与核心后台一致
    v1.3.0
    插件列表显示「插件管理台」自身(灰色「管理台自身」标记),不可勾选、不可停用/卸载,防止误操作丢失入口
    v1.2.x
    分页:默认每页 20 个,可切换 20/50/100/全部;页码折叠、搜索/筛选自动回到第 1 页;跨页勾选保留
    分页栏优化:每页数量选择器移至顶部筛选区,底部仅保留信息与页码
    布局对齐:批量栏、警告条、列表、分页栏左右边缘完全对齐
    v1.1.x
    批量操作:全选(作用于当前页)、批量启用/停用/卸载(保留数据表,可恢复;自动跳过自身与异常项,操作前预过滤防中断)
    每行新增「设置」按钮,一键直达该插件后台设置页
    新增「无设置页」筛选;搜索框自适应宽度
    v1.0.0(首发)
    插件总览:状态(启用/停用/异常停用+原因)、版本、作者、ID、描述
    设置入口聚合:列出每个插件的全部后台 Tab,解决「装了插件找不到设置」的问题
    前台展示位置标注:快捷功能 / 边栏卡片 / 首页Tab / 个人卡片 / 主题操作 / 顶部菜单
    单个插件快速启用 / 停用
    异常停用插件醒目提示停用原因
    兼容性
    要求 bbs1org v8.7.2+(与官方插件同一 PHP 8.0+ 基线,PHP 7.x 不支持)
    无数据表、无外部依赖、无 cron,卸载零残留
    MySQL 5.7 / 8.0 均可

    #2
  • 栀子花开

    版本 1.4.0 更新:
    v1.4.0
    新增「兼容与安全」视图:token 级静态检测 PHP 8.1+/MySQL 8 专属特性与危险函数(字符串/注释/方法调用不误报,命中带行号),结果缓存自动失效,支持手动重扫;每条问题可「确认过」忽略、可勾选或全选后「批量确认」、可一键恢复全部
    新增「异常历史」视图:自动停用事件记录(时间/原因/恢复建议),首次建表 plugin_hub_events,卸载自动清理;每条标注当前状态(已恢复/仍停用/已卸载);支持一键尝试恢复异常插件、清空记录
    新增「数据表」视图:插件建表清单、已建表状态、表冲突、疑似残留表;一键清理残留表(双重安全校验,绝不误删有归属的表)
    页面改为二级导航(分段控件,与顶部统计头通栏对齐):插件列表 / 兼容与安全 / 异常历史 / 数据表;导航图标使用 SVG 线性图标(替换 emoji)
    四个视图分页栏统一(共 N 项 + 页码样式一致,客户端/服务端同款)
    跨库兼容:数据表枚举按驱动分支(MySQL SHOW TABLES / PostgreSQL pg_tables / SQLite sqlite_master),分页改用标准 LIMIT n OFFSET m,MySQL 5.7 / 8.0、PostgreSQL、SQLite 均可运行
    扫描器改为 token 级解析并纳入自身,装多少扫多少,任何来源安装的插件自动覆盖

    #3
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:插件管理台(plugin_hub)v1.4.0

    🔒 安全问题
    未发现明显安全问题。

    ⚡ 性能问题
    未发现明显问题。

    🐛 功能/规范缺陷
    规范一致性建议:后台管理页函数体内未见显式调用核心 need_admin()(依赖核心 admin_page() 路由层统一鉴权兜底,当前不构成越权);涉及写操作时判断请求方式使用手写的 $_SERVER['REQUEST_METHOD'] === 'POST',效果等价于核心 require_post(),但写法与站内多数插件不一致。

    ✅ 修复优先级
    低优先级:建议在后台页面函数内补充显式 need_admin()/require_post() 调用,作为纵深防御,避免未来核心路由调整时失去这层保护;不影响当前功能与安全性。

    #4

发表回复

登录后回复